Freesco, NND, CDN, EOS
http://forum.freesco.pl/

3 sieciówki, jak zablokować komunikację między eth1 a eth2
http://forum.freesco.pl/viewtopic.php?f=22&t=11150
Strona 1 z 1

Autor:  DjRobson [ środa, 8 lutego 2006, 16:03 ]
Tytuł:  3 sieciówki, jak zablokować komunikację między eth1 a eth2

Sprawa jest, wydawało by się prosta, jak zablokować komunikację (chodzi o otoczenie sieciowe m.in) między eth1 i eth2. W serwie sa 3 sieciówki, eth0 to internet. Jakie reguły w iptables? Proszę o pomoc.

Autor:  KrzySie [ środa, 8 lutego 2006, 16:51 ]
Tytuł:  Re: 3 sieciówki, jak zablokować komunikację między eth1 a et

DjRobson pisze:
Sprawa jest, wydawało by się prosta, jak zablokować komunikację (chodzi o otoczenie sieciowe m.in) między eth1 i eth2. W serwie sa 3 sieciówki, eth0 to internet. Jakie reguły w iptables? Proszę o pomoc.

Odpowiednia konfiguracja samby
interfaces = IP_eth1
Nie podajasz drugiego interfejsu.

Autor:  DjRobson [ środa, 8 lutego 2006, 19:52 ]
Tytuł:  Re: 3 sieciówki, jak zablokować komunikację między eth1 a et

KrzySie pisze:
DjRobson pisze:
Sprawa jest, wydawało by się prosta, jak zablokować komunikację (chodzi o otoczenie sieciowe m.in) między eth1 i eth2. W serwie sa 3 sieciówki, eth0 to internet. Jakie reguły w iptables? Proszę o pomoc.

Odpowiednia konfiguracja samby
interfaces = IP_eth1
Nie podajasz drugiego interfejsu.
Ja niemam samby, standardowo HTB i MRTG.

Autor:  KrzySie [ środa, 8 lutego 2006, 20:05 ]
Tytuł:  Re: 3 sieciówki, jak zablokować komunikację między eth1 a et

DjRobson pisze:
Ja niemam samby, standardowo HTB i MRTG.

To jak one się widzą :?:
Są w tej samej podsieci :?:
Pokaż ifconfig

Autor:  DjRobson [ środa, 8 lutego 2006, 20:18 ]
Tytuł:  Re: 3 sieciówki, jak zablokować komunikację między eth1 a et

KrzySie pisze:
DjRobson pisze:
Ja niemam samby, standardowo HTB i MRTG.

To jak one się widzą :?:
Są w tej samej podsieci :?:
Pokaż ifconfig

Bierzesz w kompie z podsieci 192.168.0.X w szklarni xp, prawym na otoczeniu sieciowym i wpisujesz goscia IP, ktory akurat jest podłączony, w podsieci 192.168.1.X. I co? I gościa widać, jak ma coś udostępnione to wiadomo.

Autor:  KrzySie [ środa, 8 lutego 2006, 20:37 ]
Tytuł:  Re: 3 sieciówki, jak zablokować komunikację między eth1 a et

DjRobson pisze:
Bierzesz w kompie z podsieci 192.168.0.X w szklarni xp, prawym na otoczeniu sieciowym i wpisujesz goscia IP, ktory akurat jest podłączony, w podsieci 192.168.1.X. I co? I gościa widać, jak ma coś udostępnione to wiadomo.

Na XP nie ma otoczenia sieciowego.
Chyba Mój komputer/narzędzia/mapuj dysk sieciowy
Czy jest to możliwe? Pewnie tak jak mówisz.
Dopisz w firewallu gdzieś po zmianie MTU dla neo, powinno pomóc.
: [/] [] ()
$i -A FORWARD -s 192.168.0.0/24 --dst 192.168.1.0/24 -j DROP
$i -A FORWARD -s 192.168.1.0/24 --dst 192.168.0.0/24 -j DROP

: [/] [] ()
/etc/rc.d/iptables restart

Autor:  DjRobson [ środa, 8 lutego 2006, 21:04 ]
Tytuł:  Re: 3 sieciówki, jak zablokować komunikację między eth1 a et

KrzySie pisze:
Na XP nie ma otoczenia sieciowego.
Chyba Mój komputer/narzędzia/mapuj dysk sieciowy
Czy jest to możliwe? Pewnie tak jak mówisz.
Dopisz w firewallu gdzieś po zmianie MTU dla neo, powinno pomóc.
: [/] [] ()
$i -A FORWARD -s 192.168.0.0/24 --dst 192.168.1.0/24 -j DROP
$i -A FORWARD -s 192.168.1.0/24 --dst 192.168.0.0/24 -j DROP

: [/] [] ()
/etc/rc.d/iptables restart


No jak niema otoczenia w XP co Ty gadasz :) Niemam neo tylko cos takiego jak dsl tyle, ze satelita w obie strony, modem z adresem IP podlaczony do eth0. Ale zobacze ten wpis w iptables.

Autor:  KrzySie [ środa, 8 lutego 2006, 21:27 ]
Tytuł:  Re: 3 sieciówki, jak zablokować komunikację między eth1 a et

DjRobson pisze:
No jak niema otoczenia w XP co Ty gadasz :)

Napewno nie ma otoczenia sieciowego jak na Win98, jest tylko "Moje miejsca sieciowe".

Autor:  hnr [ piątek, 10 lutego 2006, 16:46 ]
Tytuł:  Re: 3 sieciówki, jak zablokować komunikację między eth1 a et

Cytuj:
Napewno nie ma otoczenia sieciowego jak na Win98, jest tylko "Moje miejsca sieciowe".


Witam, pierwszy post także wypadałoby się przywitać ...więc Witam Wszystkich...

Co do otoczenia sieciowego: po kliknięciu w "Moje miejsca sieciowe" po lewej stronie jest cos takiego: "Wyświetl komputery grupy roboczej" i to jest Twoje "otoczenie sieciowe" - żeby lista była widocza, ludzie muszą coś udostępniać...

Pozdr.

Autor:  KrzySie [ piątek, 10 lutego 2006, 18:48 ]
Tytuł:  Re: 3 sieciówki, jak zablokować komunikację między eth1 a et

hnr pisze:
Witam, pierwszy post także wypadałoby się przywitać ...więc Witam Wszystkich...

Witaj na forum.
hnr pisze:
Co do otoczenia sieciowego: po kliknięciu w "Moje miejsca sieciowe" po lewej stronie jest cos takiego: "Wyświetl komputery grupy roboczej" i to jest Twoje "otoczenie sieciowe" - żeby lista była widocza, ludzie muszą coś udostępniać...

Nie ma to jak świeżość umysłu, zrozumiałem.
Gdyby to był mój temat dostałbyś plusik za pierwszą pomoc. :wink:

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/